Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Dell Color Laser Printer 3000cn
- Dell Color Laser Printer 3010cn
- Dell Color Laser Printer 3100cn
- Dell Color Laser Printer 3110cn
- Dell Color Laser Printer 5100cn
- Dell Color Laser Printer 5110cn
Description
Deux vulnérabilités ont été découvertes dans certaines imprimantes laser couleur Dell :
- A cause d'une trop grande permissivité dans la commande PORT, le serveur FTP embarqué peut être utilisé comme rebond pour se connecter sur des systèmes tiers ;
- le serveur HTTP embarqué ne demande pas d'authentification pour accéder à la page d'administration de l'imprimante.
Solution
Appliquer les correctifs fournis par l'éditeur (cf. section Documentation).
Documentation
- Bulletin de sécurité de l'Université d'Indiana http://itso.iu.edu/20060824_FXPS_Print_Engine_Vulnerabilities
- Correctifs de l'éditeur: Dell 5110cn : Dell 3110cn : Dell 3010cn : Dell 5100cn : Dell 3100cn : Dell 3000cn : http://ftp.us.dell.com/printer/R132718.EXE
- Correctifs de l'éditeur: Dell 5110cn : Dell 3110cn : Dell 3010cn : Dell 5100cn : Dell 3100cn : Dell 3000cn : http://ftp.us.dell.com/printer/R130538.EXE
- Correctifs de l'éditeur: Dell 5110cn : Dell 3110cn : Dell 3010cn : Dell 5100cn : Dell 3100cn : Dell 3000cn : http://ftp.us.dell.com/printer/R132368.EXE
- Correctifs de l'éditeur: Dell 5110cn : Dell 3110cn : Dell 3010cn : Dell 5100cn : Dell 3100cn : Dell 3000cn : http://ftp.us.dell.com/printer/R130356.EXE
- Correctifs de l'éditeur: Dell 5110cn : Dell 3110cn : Dell 3010cn : Dell 5100cn : Dell 3100cn : Dell 3000cn : http://ftp.us.dell.com/printer/R132079.EXE
- Correctifs de l'éditeur: Dell 5110cn : Dell 3110cn : Dell 3010cn : Dell 5100cn : Dell 3100cn : Dell 3000cn : http://ftp.us.dell.com/printer/R132075.EXE
- Dell 3000cn : http://ftp.us.dell.com/printer/R132368.EXE
- Dell 3010cn : http://ftp.us.dell.com/printer/R132075.EXE
- Dell 3100cn : http://ftp.us.dell.com/printer/R132079.EXE
- Dell 3110cn : http://ftp.us.dell.com/printer/R130356.EXE
- Dell 5100cn : http://ftp.us.dell.com/printer/R132718.EXE
- Dell 5110cn : http://ftp.us.dell.com/printer/R130538.EXE
- Référence CVE CVE-2006-2112 https://www.cve.org/CVERecord?id=CVE-2006-2112
- Référence CVE CVE-2006-2113 https://www.cve.org/CVERecord?id=CVE-2006-2113